Neue Infos zur Kompromittierung von WinFuture
Dieser hat eingeräumt, mit den Login-Daten eines Redakteurs Manipulationen an der Seite vorgenommen zu haben.
Siehe auch: Informationen über Kompromittierung von WinFuture
Der Täter hatte keinen Zugriff auf die Nutzerdatenbank. Er konnte kurzzeitig unbemerkt sieben Links im Download-Center auf Malware umleiten, mit der versucht wurde Rechner zu infizieren und in ein Botnetz einzubinden. Auch in einzelne Artikel wurde entsprechender Schadcode eingebunden. Dieser versuchte über eine Sicherheitslücke in einer alten Java-Version ebenfalls Rechner zu infizieren.
Die Manipulationen konnten schnell beseitigt (ca. eine halbe Stunde) und die Nutzer binnen kurzer Zeit über den Vorfall informiert werden. Außerdem wurde in das CMS ein zusätzlicher Sicherheits-Layer eingezogen, der auch dann unbefugte Zugriffe verhindern soll, wenn es einem Angreifer gelingen sollte, noch einmal in den Besitz von Zugangsdaten zu kommen.
Der Versuch des Angreifers, die Redaktion zu einer Geldzahlung zu erpressen, ist fehlgeschlagen. Weitergehende juristische Schritte unterliegen aktuell noch einer Prüfung. Wir danken unseren Lesern für die Geduld der letzten Tage, an denen wir teilweise keine weitergehenden Informationen veröffentlichen konnten, um die Nachforschungen nicht zu gefährden.
Siehe auch: Informationen über Kompromittierung von WinFuture
Der Täter hatte keinen Zugriff auf die Nutzerdatenbank. Er konnte kurzzeitig unbemerkt sieben Links im Download-Center auf Malware umleiten, mit der versucht wurde Rechner zu infizieren und in ein Botnetz einzubinden. Auch in einzelne Artikel wurde entsprechender Schadcode eingebunden. Dieser versuchte über eine Sicherheitslücke in einer alten Java-Version ebenfalls Rechner zu infizieren.
Die Manipulationen konnten schnell beseitigt (ca. eine halbe Stunde) und die Nutzer binnen kurzer Zeit über den Vorfall informiert werden. Außerdem wurde in das CMS ein zusätzlicher Sicherheits-Layer eingezogen, der auch dann unbefugte Zugriffe verhindern soll, wenn es einem Angreifer gelingen sollte, noch einmal in den Besitz von Zugangsdaten zu kommen.
Der Versuch des Angreifers, die Redaktion zu einer Geldzahlung zu erpressen, ist fehlgeschlagen. Weitergehende juristische Schritte unterliegen aktuell noch einer Prüfung. Wir danken unseren Lesern für die Geduld der letzten Tage, an denen wir teilweise keine weitergehenden Informationen veröffentlichen konnten, um die Nachforschungen nicht zu gefährden.
Beliebte Downloads
Neue Nachrichten
Beliebte Nachrichten
Videos
Sebastian Kuhbach
Redakteur bei WinFuture
Ich empfehle ...
- Diebstahl, Fehler, kaum Zeitersparnis: SB-Kassen sind ein Reinfall
- Zeitumstellungs-Debatte: Forscher warnen vor dauerhafter Sommerzeit
- Nie mehr putzen: Ecovacs zeigt drei neue Roboter fürs Smart Home
- Amazon Prime Day 2026: Alle Infos zur zweiten Schnäppchen-Aktion
- Deutschlandstart: Samsung überrascht mit One UI 9 für S 25 und S 26
Meist kommentierte Nachrichten
Forum
-
OFFLINE Echtzeit-Übersetzer?
ichliebecomputer - vor 47 Minuten -
Karlsruher Manifest zur Digitalen Souveränität
d-hubs - vor 2 Stunden -
Neu - TrueNAS 27.0.0-RC.1 (Release Candidate 1) :
d-hubs - Gestern 09:37 Uhr -
Neues zu einer "Europäischen Bewegung"
d-hubs - Gestern 09:17 Uhr -
Version: KillerPDF v1.8.80 ist freigegeben
d-hubs - Vorgestern 09:09 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen